一种多粒度隐蔽隧道恶意加密流量检测方法及装置

AITNT
正文
推荐专利
一种多粒度隐蔽隧道恶意加密流量检测方法及装置
申请号:CN202510165376
申请日期:2025-02-14
公开号:CN120110722A
公开日期:2025-06-06
类型:发明专利
摘要
本发明公开了一种多粒度隐蔽隧道恶意加密流量检测方法及装置,所述方法包括:S1:获取隐蔽隧道加密流量;S2:根据隐蔽隧道加密流量数据提取数据包粒度、数据流粒度和主机粒度的特征;S3:将不同粒度特征转换成合适的向量,分别采用孤立森林、随机森林和fastText方法进行分类检测;S4:基于所述基于孤立森林和随机森林模型的检测结果,利用软投票的方式得到采用人工提取特征的方法的检测结果;S5:根据所述基于fastText自动提取特征方法的检测结果和所述采用人工提取特征方法的检测结果,按照一定比例得出原始隐蔽隧道加密流量的检测结果,判断原始隐蔽隧道加密流量是正常流量还是恶意流量。本申请结合人工提取特征和自动提取特征的方法,既保证了所选特征具有区分度,又弥补了专家经验可能具有片面性的缺点,有效提升了隐蔽隧道恶意加密流量检测的性能。
技术关键词
统计特征 隧道 加密 特征方法 随机森林模型 主机 数据 流量检测装置 模块 证书 网络 会话 套件 编码 电子
系统为您推荐了相关专利信息
1
一种基于多方纵向联邦学习的人群流量预测方法及系统
流量预测方法 子模块 数据 多层感知机 差分隐私保护
2
一种用于隧道机电工程监控系统的远程控制方法
像素点 纹理特征 远程控制方法 视频帧 邻域
3
密码运算数据传输方法、装置、设备及存储介质
密码服务接口 服务端 接口调用请求 数据传输方法 计算机执行指令
4
一种基于人工智能的隧道洞口边坡风险识别分析系统
三维施工模型 隧道洞口边坡 施工监测数据 识别分析系统 风险识别系统
5
电网的运维监控方法、装置和数字化电网运维监控系统
特征提取模型 设备状态信息 电力设备 运维监控系统 时间段
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号